
CVE-2023-27532 に対する Veeam Backup & Replication 用エクスプロイト
CVE-2023-27532 を悪用して、平文の資格情報を漏えいさせるか、リモートコマンド実行を行う Proof of Concept コードです。
脆弱性と悪用の詳細な分析については、Rapid7 の AttackerKB 分析 をお読みください。
Visual Studio で開きます。Veeam.Backup.Common.dll、Veeam.Backup.Interaction.MountService.dll、Veeam.Backup.Model.dll への参照を追加または更新する必要があります。簡単にするには、開発マシンに Veeam Backup & Replication をインストールしてください。ただし、これは必須ではありません。
リモートサーバーから平文の資格情報を漏えいさせます。
> VeeamHax.exe --target 192.168.0.100

リモートサーバー上でローカルシステム権限を使用して任意のコマンドを実行します。
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


この脆弱性に関する先行研究は、以下の人物・組織によって行われました。